瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 普通用户能否面对目前的安全威胁?(置顶3天调查)

1234567   4  /  7  页   跳转

普通用户能否面对目前的安全威胁?(置顶3天调查)

杀毒软件(瑞星)+卡卡助手+(ewido anti-spyware 4.0只是做完系统的时候用一次)+绿鹰(用一次)+powershadow(影子系统管理)

使用方法,干净的操作系统安装完毕驱动,用杀软、卡卡、ewido、绿鹰(所有应用程序安装完毕)
运行powershadow以后操作都是从影子系统启动,任何病毒都不会感染原系统(相当于系统还原,只是不损坏硬盘)我选择的是C盘保护
注意:C盘以后不能存储任何文件,否则会恢复到初始模式
gototop
 

安全(杀毒)软件+防火墙+系统补丁  最好加装SSM 

反对加第二个杀软  现在的杀软都是底层防护  就算第二个杀软不开监控  两个杀软会让底层防护效果大打折扣

gototop
 

引用:
【影子110的贴子】卡巴6里的主动防御功能好像和ssm等软件 在某些方面有重复~~~


………………

ssm主要管系统内部,包括注册表、各种程序等的一点一滴的活动、变化;Kaba的主动防御,针对自己的系统之外的活动的监管更得力些,比如,当你欲打开某一网页时,如果这个网页被恶意绑了病毒、木马,卡巴在你未开始从这个网页下载数据之前就会提示你;有东东及其风险程度,问你还开不开(下不下),拒恶软于门外。这点SSM是不管的(SSM只管已经来到你机上的东东)。顺便提一下:瑞星的实时监控也是恶意的东西已从网页下载到自己机上,并打开文件时,它才报及杀,杀不了的,已在机上运行了。。。。
gototop
 

【回复“zcyl”的帖子】
影子系统只适合无安全要求的电脑使用,上网浏览网页而已。
如果有网银等涉及安全的,就不能象你说的只依赖影子系统。
因为影子系统不能阻止木马病毒的威胁。
所以,有较高安全要求的,还是老实点,用用卡巴或瑞星吧。
慎之又慎啊。
gototop
 

同时用SSM确实不错的,目前看来。
但是用的人必须懂点进程才行。
否则跳出的提示又不懂,岂不是白玩。
gototop
 

无聊!
最好的安全方法是别上网!
gototop
 

引用:
【紫光煦亮的贴子】最主要还是养成良好的上网习惯和高度的安全意识
………………

同意
gototop
 

→主安全(杀毒)软件+辅安全(杀毒)软件+防火墙+系统补丁
gototop
 

真奇怪,我就用了瑞星的杀软,只有一次被人到机器里面建了一个帐号,其余都没有什么大地事情发生啊.我正想给那个人留言教我呢,结果从第二天到现在一直都没再有看到那个人来建帐号了.
gototop
 

不妨以我现在在某层宿舍楼接触到的20多部机器为例说明一下这个问题.可能有一定的代表性.(侧重于校园网)

一从系统补丁这个层面说

绝大多数的电脑就只有这两种安全组合的其中一种(而且令人担忧的是,前者略为多于后者):

安全(杀毒)软件
安全(杀毒)软件+防火墙

什么?连安全补丁也没有打过?是的。我所接触的电脑中,有绝大部分是没有打过安全补丁,甚至,当我问他们为何不打上的时候,他们连什么是安全补丁也不知道。
这是我记录的一份数据(在脑海中的,可能有一定偏差)

2006年11月,配置某电脑通过校园网的WSUS进行自动更新,检测需要安装补丁6X个
2006年11月,配置某电脑通过校园网的WSUS进行自动更新,检测需要安装补丁6X个
2006年12月,配置某电脑通过校园网的WSUS进行自动更新,检测需要安装补丁6X个
2007年1月,配置某电脑通过校园网的WSUS进行自动更新,检测需要安装补丁71个
2007年1月,配置某电脑通过校园网的WSUS进行自动更新,检测需要安装补丁6X个
2007年3月,配置某电脑通过Windows Update进行更新,检测需要安装补丁24个
2007年3月,配置某电脑通过Windows Update进行更新,检测需要安装补丁6X个
2007年3月,配置某电脑通过Windows Update进行更新,检测需要安装补丁27个
......

试问这样的电脑群体如何能够抵御网络的攻击?

因此,关于及时打补丁这点有必要着重强调。当然,微软在这点上的态度也非常关键。从个人出发,我非常希望微软在使用Windows Update网站时能对盗版网开一面,能够像自动更新一样允许它们下载并安装高优先级更新程序(即关键补丁)。

另外防火墙的缺失也是一个关键,非常多的人认为有了病毒防火墙就不需要网络防火墙了。因此,我个人认为,这点有必要说一下。

二说校园网的自动更新问题。


事实上,许多学校对于自己的WSUS并没有做好宣传,这导致学生没有重视好这个系统补丁的重要性。大多数情况下只有我帮他们安装了,他们才知道,哦,原来还有这回事。
有些学校虽然架设了,但是所使用的是旧式的sus,而且连上去已经无法获得更新。某名牌大学(不点名了)就有这样的情况,学校架设的赛门铁克企业版部署网站简直令我羡慕,但是学校里使用的SUS已经失效,那里的电脑只能连上微软进行自动更新,非常之慢。
而最糟糕的一种情况是:某些学校甚至根本没有架设这样的服务器。

另外一种,几乎所有学校的校园网更新服务都不允许学生自己设置更新的类型(灰色状态不可选,如图),全部都自作聪明的使用了“自动下载并自动更新”,而且,由于某种奇怪的原因,他会下载一些本来就不用下载的更新包并且尝试安装,结果一次次的提示要安装、一次次的又说失败,这使得某些人觉得很烦,因此就干脆卸载掉。我就碰见一位,他坚决要卸掉学校的WSUS服务,我说为什么,他说他没有安装Outlook,为什么每次都要提示安装这个东西呢?后来这个学期有了电脑,我试了一下果然如此(如图,每次在取消一段时间后又来,而且KB号是会不断变化的,就像病毒会重命名一样-_-||||  ......)。



三讲校园网内病毒的传播方式


现在的大多数校园网,当学生要接入并且使用时都是要验证的(最典型和最常见的的是802.1x验证),并且虽然同处内网,但却无法互相访问。这样,许多病毒却意料的不是通过局域网漏洞这条途径传播。
那么是什么因素促成了病毒的流行呢?U盘!MP3!就是说USB储存设备的普及造就了病毒在校园的的扩散!

因此,教会如何正确使用U盘是另外一个重点。我本来是写了文章的,后来由于发现出现了一些大问题,而且需要投稿,就删除掉了。3月底如果没有什么问题我会重新发布。TOM2000如果需要我会发给你。

附件附件:

下载次数:117
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-8 20:47:49
描述:



gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT